Hack Alerta
Tag

Tag: =github

122 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a =github.

NETREAPER: toolkit que agrega 70+ ferramentas de pentest

NETREAPER reúne mais de 70 ferramentas de pentest numa interface de linha de comando. Versão 5.0+ destaca logging, gestão de sessões e controles operacionais; instalação varia de ~500MB (essencial) a 3–5GB (completa). Material cita GitHub e orienta uso apenas com autorização.

08/12/2025 00:01 Tendências #=github

Shai Hulud 2.0: worm em pacotes npm com capacidade wiper

A Kaspersky descreve Shai Hulud 2.0, um worm que infectou mais de 800 pacotes npm e combina rotinas de roubo de credenciais com um payload destrutivo que apaga arquivos quando a exfiltração falha; mais de 1.700 tentativas foram bloqueadas desde setembro, com 9,7% dos casos detectados no Brasil.

03/12/2025 18:01 Riscos e Ameaças #=github

Shai Hulud 2.0: worm de supply chain exfiltrou segredos de runtime em ~1.200 organizações

Entro Security relata que o worm Shai Hulud 2.0, detectado em 24/11/2025, comprometeu cerca de 1.195 organizações ao exfiltrar snapshots de memória double-base64-encoded durante pipelines CI/CD; tokens ativos (GitHub, AWS, Google Cloud) chegaram a permanecer válidos dias após a detecção — recomendam rotacionar identidades não-humanas e tratar runtimes como comprometidos.

28/11/2025 05:03 Riscos e Ameaças #=github

ShadowRay 2.0: ataque global sequestra clusters Ray (CVE-2023-48022)

Pesquisadores da Oligo Security identificaram a campanha ShadowRay 2.0, que explora CVE-2023-48022 em instâncias do framework Ray para sequestrar clusters de AI e transformá‑los em fazendas de mineração. Mais de 230.000 instâncias expostas foram detectadas; atacantes usam repositórios DevOps e payloads auto‑adaptativos para persistência e evasão.

19/11/2025 10:02 Riscos e Ameaças #=github

Outras tags relevantes